【虹科終端安全案例】工業(yè)機器人領(lǐng)先企業(yè)Yaskawa Motoman如何應(yīng)對高級威脅?
背景:制造業(yè)
Yaskawa Motoman是一家領(lǐng)先的工業(yè)機器人公司,為幾乎所有行業(yè)和機器人應(yīng)用提供自動機械產(chǎn)品和解決方案。該公司以其高質(zhì)量、創(chuàng)新的機器人解決方案而聞名于世。Motoman在創(chuàng)新方面的聲譽延伸到其IT和網(wǎng)絡(luò)安全方面,其團隊以創(chuàng)造性思維、最佳方法和早期采用新技術(shù)而聞名。
挑戰(zhàn)
Motoman采用了一個敏捷的開發(fā)環(huán)境,其中90%以上的用戶是工程師和科學(xué)家,他們在個人電腦上有管理權(quán)限。為了滿足期限緊迫的業(yè)務(wù)要求,他們需要下載和安裝軟件和實用程序,在不影響安全的情況下實現(xiàn)個人靈活性是非常重要的。同時,公司面臨著越來越復(fù)雜的病毒攻擊,這些攻擊能夠繞過公司的防病毒系統(tǒng),使知識產(chǎn)權(quán)處于危險之中,造成業(yè)務(wù)中斷的可能性,并迫使IT團隊投入資源來應(yīng)對事件。
Yaskawa Motoman的高級IT架構(gòu)師Jef Magnuson帶領(lǐng)大家尋找一種能夠阻止這些攻擊但又不妨礙最終用戶工作的安全解決方案?!比绻踩珕栴}干擾了我們的開發(fā)人員所需的應(yīng)用程序或新系統(tǒng)的安裝,那么我們就會把一個問題變成另一個問題。
Magnuson也不想把IT資源浪費在錯誤的警報、補救任務(wù)或無休止的案例管理循環(huán)上。
“Morphisec簡化了預(yù)防工作并使之自動化。它防止了高級威脅,否則將會破壞我們,基本上不需要管理和維護,而且不影響我的終端用戶?!?/p>
解決辦法
Magnuson評估了無文件和其他隱形攻擊技術(shù)的增長所帶來的風(fēng)險,發(fā)現(xiàn)它們使Mo-toman越來越暴露。他需要打擊兩方面的攻擊:傳統(tǒng)的惡意軟件和旨在躲避AV和惡意軟件檢測的內(nèi)存攻擊。
在調(diào)查了眾多的解決方案后,Magnuson決定最好的安全堆棧是對他所面臨的先進攻擊技術(shù)的最好保護。它將為Motoman提供比一體式平臺更好的安全性能,并簡化安全操作,以獲得更多好處。他選擇了Malwarebytes來對付已知的惡意軟件,但這仍然使Motoman暴露在未知的威脅和逃避性的內(nèi)存攻擊之下,而大多數(shù)工具對這些攻擊視而不見。
事實證明,市場上的許多高級威脅產(chǎn)品不適合Motoman的敏捷開發(fā)環(huán)境–它們降低了終端的速度,干擾了用戶,而且難以管理。此外,大多數(shù)產(chǎn)品對內(nèi)存攻擊的效果也不夠好。然后,Magnuson發(fā)現(xiàn)了Morphisec端點威脅防御系統(tǒng)。
“Morphisec簡化了預(yù)防工作并使之自動化。它可以防止否則會破壞我們的高級攻擊,基本上不需要管理和維護,而且不影響我的最終用戶。Magnuson說:”這正是我們需要的保護,以防止高級威脅和內(nèi)存攻擊?!蔽覀兲貏e欣賞它在沒有更新的情況下防止新的攻擊”。
一旦做出選擇,實施就很快,并且立即覆蓋整個企業(yè)。所有的預(yù)防功能在安裝的那一刻就啟動了,不需要確認、學(xué)習(xí)、數(shù)據(jù)庫連接、調(diào)整或規(guī)則設(shè)置。
結(jié)果
Morphisec立即阻止了繞過Motoman的其他解決方案的有針對性的高級攻擊。該公司現(xiàn)在受到保護,免受傳統(tǒng)威脅和高級攻擊,如無文件和基于瀏覽器的攻擊、逃避性惡意軟件和嵌入合法應(yīng)用程序的惡意代碼。通過消除管理警報、設(shè)置規(guī)則和修復(fù)受損系統(tǒng)等流程步驟,它使Magnuson的團隊能夠?qū)W⒂诟袃r值的IT和安全活動。